Преимущества и недостатки клиента сертификаты
В API сервер может генерировать сертификат и предоставить его клиенту через надежный канал до просьбы сделал. Это свидетельство затем используется в процессе аутентификации; Это подтверждает личность и клиентом и сервером до просьбы сделал. Хотя этот метод обеспечивает наибольшую степень безопасности (за исключением специального VPN связи, которые не будут охвачены здесь), но и наиболее активные требований с обеих сторон: не все модули (скажем, NuSOAP) может обрабатывать стороне клиента сертификаты . Преимущества:
Недостатки:
На стороне клиента сертификатов, насколько эффективно она будет с точки зрения API безопасности; Как сервера, так и клиента уверены, с другими личность. Как с помощью SSL конечной точки, клиентской стопку сертификатов и либо HTTP или подлинности сообщения на основе проверки подлинности. Как и все виды безопасности, повышение уровня безопасности входит цена: дополнительная нагрузка на процессор и клиентом и сервером, и ликвидации несколько полезных стороне клиента инструментов для взаимодействия с API. в этой статье идет речь добавил Джулио Дельгадо
|
|||||
|